
Der Launch eines SaaS-Produkts oder einer Web-App ist der Beginn der Arbeit, nicht ihr Ende. Bibliotheken erhalten Sicherheitspatches, Integrationen ändern ihre APIs, Zertifikate laufen ab, Datenbanken wachsen, und Kunden finden Wege, die niemand getestet hat. Jemand muss das System beobachten und sich darum kümmern.
Viele Gründer beauftragen einen Wartungsdienstleister, ohne genau zu wissen, was sie einkaufen. Das Ergebnis ist ein Plan, der beruhigend klingt und sich als sehr dünn erweist. Dieser Leitfaden erklärt, was ein sinnvoller Plan enthält, wie Sie Anbieter anhand relevanter Kriterien vergleichen und welche Fragen Sie vor der Unterschrift stellen sollten.
Was Softwarewartung tatsächlich umfasst
Wartung ist mehr als Fehlerbehebung. Entwickler unterscheiden meist mehrere Arten von Arbeit: korrektiv (Fehler beheben), adaptiv (Anpassung an veränderte Umgebungen), perfektiv (Verbesserung von Performance und Usability), präventiv (Probleme früh erkennen) und Sicherheitsarbeit. Unser Überblick über die Arten der Softwarewartung erklärt jede davon.
Ein guter Plan übersetzt diese Kategorien in konkrete, wiederholbare Aktivitäten mit klarer Zuständigkeit und einem monatlichen Bericht.
Was ein guter Plan enthalten sollte
- Überwachung von Verfügbarkeit und Fehlern. Automatisierte Prüfungen und Fehlertracking, mit Alarmen, die eine benannte Person erreichen, sowie einer Regel, was als Vorfall gilt.
- Backup-Prüfungen und Wiederherstellungstests. Bestätigung, dass Backups laufen, plus ein geplanter Test, dass sie sich tatsächlich wiederherstellen lassen.
- Sicherheitspatches und Aktualisierung von Abhängigkeiten. Ausgewählte Updates werden vor dem Release in einer Staging-Umgebung eingespielt und getestet, statt blind aktualisiert zu werden.
- Fehleranalyse und -behebung innerhalb eines vereinbarten monatlichen Kontingents an Entwicklungszeit.
- Prüfung der Dinge, die still ausfallen: Zahlungs-Webhooks, geplante Jobs, E-Mail-Zustellung und Verbindungen zu Drittanbieter-APIs.
- Kontrollierte Releases. Freigegebene Änderungen werden in einem wiederholbaren Prozess mit Release Notes ausgespielt.
- Ein monatlicher Bericht über erledigte Arbeiten, Vorfälle, verbrauchte Zeit, offene Risiken und empfohlene nächste Schritte.
Die sechs Punkte, die Sie vor Vertragsabschluss festlegen sollten
- Abdeckung. Welche Anwendungen und Umgebungen (Produktion, Staging) enthalten sind und wer auf beiden Seiten die benannten Ansprechpartner sind.
- Supportzeiten und Zeitzone. „24/7“ und „Geschäftszeiten in Ihrer Zeitzone“ sind sehr unterschiedliche Produkte mit sehr unterschiedlichen Preisen.
- Schweregrade und Reaktionsziele. Was als kritisch gilt und wie schnell der Anbieter jede Stufe bestätigt.
- Das monatliche Stundenkontingent. Wie viele Stunden enthalten sind, ob ungenutzte Stunden verfallen oder übertragen werden und was passiert, wenn Sie das Kontingent überschreiten.
- Verantwortlichkeiten für Backups und Freigaben. Wer für Backups und Wiederherstellungstests verantwortlich ist und welche Änderungen Ihre Zustimmung benötigen.
- Kommerzielle Bedingungen. Monatliche Gebühr, Abrechnungsdatum, ggf. Mindestlaufzeit und Kündigungsmodalitäten.
Reaktionszeit ist nicht Lösungszeit
Das ist die am häufigsten missverstandene Zeile in jedem Plan. Ein Reaktionsziel bedeutet in der Regel, dass der Anbieter Ihre Meldung innerhalb einer festgelegten Zeit bestätigt und mit der Untersuchung beginnt. Es bedeutet nicht, dass das Problem bis dahin behoben ist. Manche Probleme sind in Minuten gelöst, andere brauchen Tage – je nach Ursache.
Fragen Sie, was der Anbieter nach der ersten Reaktion tut: wie oft er Sie auf dem Laufenden hält, wer eskaliert und was passiert, wenn die Behebung Aufwand über Ihr Kontingent hinaus erfordert. Seien Sie vorsichtig bei Anbietern, die garantierte Lösungszeiten versprechen, ohne Ihr System zu kennen.
Gängige Preismodelle im Vergleich
| Modell | So funktioniert es | Geeignet für | Worauf Sie achten sollten |
|---|---|---|---|
| Monatlicher Retainer mit Stundenkontingent | Fixe Gebühr für eine festgelegte Anzahl an Entwicklerstunden plus Monitoring und Reporting | Die meisten frühen und wachsenden Produkte | Unklare Regeln für ungenutzte Stunden und Überschreitungen |
| Bezahlung pro Vorfall oder pro Aufgabe | Sie stellen eine Anfrage und zahlen für die geleistete Arbeit | Stabile Apps mit wenigen Änderungen | Langsamer Start, kein proaktives Monitoring, überraschende Rechnungen |
| Managed Service mit formalem SLA | Definierte Stunden, Reaktionsziele und Eskalationswege, oft mit Bereitschaftsdienst | Umsatzkritische oder regulierte Produkte | Kosten sowie Versprechen, die das Team personell nicht einlösen kann |
Keines dieser Modelle ist universell das beste. Wählen Sie das, das dazu passt, was Ausfallzeiten Sie tatsächlich kosten würden.
Warnsignale beim Vergleich von Anbietern
- Ein Preis ohne schriftlichen Leistungsumfang oder ein Leistungsumfang, der nur „Wartung und Support“ lautet.
- Keine Erwähnung von Staging, Tests oder Release Notes.
- Versprechen sofortiger Fixes oder von „Zero Downtime“ ohne Details.
- Anbieter, die die ausschließliche Kontrolle über Ihre Konten, Ihr Hosting oder Ihren Code verlangen.
- Keine Übergabebedingungen im Falle einer Kündigung.
- Hosting, Software-Abonnements und KI-Nutzungsgebühren werden pauschal eingerechnet, ohne einzeln ausgewiesen zu sein.
Zehn Fragen vor der Unterschrift
- Was genau wird überwacht, und wer erhält die Alarme?
- Wie testen Sie Updates, bevor sie die Produktion erreichen?
- Wann haben Sie zuletzt die Wiederherstellung eines Backups getestet, und wie lange hat es gedauert?
- Was gilt als Vorfall, und wie lauten Ihre Reaktionsziele je Schweregrad?
- Was ist in den monatlichen Stunden enthalten, und was nicht?
- Was passiert mit ungenutzten Stunden?
- Wem gehören der Code, das Hosting und die Drittanbieter-Konten?
- Welchen Zugriff benötigen Sie, und wie wird er begrenzt und wieder entzogen?
- Was enthält der monatliche Bericht? Kann ich ein Beispiel sehen?
- Was passiert mit Dokumentation und Zugängen, wenn wir die Vereinbarung beenden?
Eigentum und Kontinuität
Sie sollten das Eigentum und die administrative Kontrolle über Ihren Code, Ihre Konten und Ihre Infrastruktur behalten. Der Anbieter sollte rollenbasierten Zugriff mit den minimal erforderlichen Berechtigungen erhalten. Endet die Zusammenarbeit, sollte die Übergabe aktuelle Dokumentation, den Stand offener Arbeiten und den Entzug der Zugriffe des Anbieters umfassen. Sträubt sich ein Anbieter gegen etwas davon, werten Sie das als Warnsignal.
Wann Sie starten und wann zuerst repariert werden sollte
Wartung funktioniert am besten bei einer Anwendung, die geprüft wurde. Ein guter Anbieter beginnt mit einem Onboarding-Review von Architektur, Deployment-Prozess, Zugriffen und bekannten technischen Schulden, damit der Plan die Realität abbildet. Findet dieses Review schwerwiegende bestehende Probleme, etwa offengelegte Daten oder fehlerhafte Abrechnung, behandelt man sie in der Regel am besten zuerst in einem separaten Auftrag. Unser technisches Audit für KI-Apps und unsere Reparatur und Produktiv-Launch von KI-Apps sind für diese Phase konzipiert, und unsere Launch-Checkliste zeigt, was Sie prüfen sollten.
Sobald die Anwendung stabil ist, hält die monatliche SaaS-Wartung sie in diesem Zustand – mit definiertem Leistungsumfang, einem monatlichen Stundenkontingent und einem Bericht, den Sie in fünf Minuten lesen können.
Häufig gestellte Fragen
Was ist in einem SaaS-Wartungsplan enthalten?
In der Regel Monitoring und Alerting, Backup-Prüfungen und Wiederherstellungstests, Sicherheitspatches und Abhängigkeitsupdates, die vor dem Release getestet werden, Fehlerbehebungen innerhalb eines monatlichen Kontingents, Prüfungen von Webhooks, geplanten Jobs und Integrationen, kontrollierte Releases und ein Monatsbericht.
Was ist der Unterschied zwischen Reaktionszeit und Lösungszeit?
Die Reaktionszeit gibt an, wie schnell der Anbieter ein Problem bestätigt und mit der Triage beginnt. Die Lösungszeit ist der Zeitpunkt, zu dem es tatsächlich behoben ist. Sie hängt von der Ursache ab und kann ohne Kenntnis des Systems nicht garantiert werden.
Brauche ich noch Wartung, wenn ich Managed Hosting wie Vercel oder Supabase nutze?
Ja. Managed-Plattformen kümmern sich um ihre eigene Infrastruktur, aber nicht um Ihren Anwendungscode, Abhängigkeiten, Integrationen, Datenprobleme oder Release-Prozess.
Wem sollten Code und Konten während der Wartung gehören?
Ihnen. Der Anbieter erhält rollenbasierten Zugriff mit minimalen Berechtigungen, und der Vertrag sollte festlegen, welche Dokumentation und Übergabe Sie bei Vertragsende erhalten.
So können wir helfen
- Monatliche SaaS-WartungMonatliche Betreuung für SaaS- und Web-Apps – Monitoring, Backups, Sicherheitspatches, Fehlerbehebung, Integrationsprüfungen, kontrollierte Releases und ein Monatsbericht.
- Technisches Audit für KI-AppsPrüfung mit festem Umfang für Apps, die mit Lovable, Cursor, Bolt, Replit oder v0 gebaut wurden – Auth, Supabase RLS, Stripe, Secrets und Deployment – mit priorisiertem Korrekturplan.
- AWS-, Cloud- & DevOps-LeistungenAWS-, Azure- und GCP-Architektur, Migration, Kubernetes, Terraform, FinOps-Kostenoptimierung und 24/7-SRE – typischerweise 25–40 % weniger Cloud-Kosten.
Sprechen Sie mit einem Entwickler über Ihr Projekt
Erzählen Sie uns, was Sie entwickeln. Wir antworten innerhalb eines Werktags mit einer ehrlichen Einschätzung zu Umfang, Vorgehen und Aufwand.
Kostenloses Strategiegespräch buchenVerfasst vom Engineering-Team von UnlockLive IT. UnlockLive IT Limited arbeitet mit Kunden über den Hauptsitz in Toronto und liefert die Entwicklung aus dem Delivery-Center in Dhaka. Über uns